man.rndc.html revision 6d45011a65dfc43f476ca15c3fd9ee5227eb968f
b51bf223f42d43ca6b1b33c95124edcfa5a871a4nd - Copyright (C) 2004-2015 Internet Systems Consortium, Inc. ("ISC")
9963f91528694fb21e93da8584c31f226c6de97akess - Copyright (C) 2000-2003 Internet Software Consortium.
b66914021bd429f41311d2909a7e9289866da7fdnd - Permission to use, copy, modify, and/or distribute this software for any
031b91a62d25106ae69d4693475c79618dd5e884fielding - purpose with or without fee is hereby granted, provided that the above
031b91a62d25106ae69d4693475c79618dd5e884fielding - copyright notice and this permission notice appear in all copies.
031b91a62d25106ae69d4693475c79618dd5e884fielding - THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
031b91a62d25106ae69d4693475c79618dd5e884fielding - REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
031b91a62d25106ae69d4693475c79618dd5e884fielding - AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
b66914021bd429f41311d2909a7e9289866da7fdnd - INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
b66914021bd429f41311d2909a7e9289866da7fdnd - LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
b66914021bd429f41311d2909a7e9289866da7fdnd - OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
b66914021bd429f41311d2909a7e9289866da7fdnd - PERFORMANCE OF THIS SOFTWARE.
b66914021bd429f41311d2909a7e9289866da7fdnd<!-- $Id$ -->
b66914021bd429f41311d2909a7e9289866da7fdnd<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<meta name="generator" content="DocBook XSL Stylesheets V1.71.1">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<link rel="start" href="Bv9ARM.html" title="BIND 9 Administrator Reference Manual">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<link rel="up" href="Bv9ARM.ch13.html" title="Manual pages">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<link rel="prev" href="man.nsupdate.html" title="nsupdate">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<link rel="next" href="man.rndc.conf.html" title="rndc.conf">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
eed2a23d9b5986937f1e2b1c120be97744508a72nd<tr><th colspan="3" align="center"><span class="application">rndc</span></th></tr>
eed2a23d9b5986937f1e2b1c120be97744508a72nd<td width="20%" align="right">�<a accesskey="n" href="man.rndc.conf.html">Next</a>
eed2a23d9b5986937f1e2b1c120be97744508a72nd<p><span class="application">rndc</span> — name server control utility</p>
eed2a23d9b5986937f1e2b1c120be97744508a72nd<div class="cmdsynopsis"><p><code class="command">rndc</code> [<code class="option">-b <em class="replaceable"><code>source-address</code></em></code>] [<code class="option">-c <em class="replaceable"><code>config-file</code></em></code>] [<code class="option">-k <em class="replaceable"><code>key-file</code></em></code>] [<code class="option">-s <em class="replaceable"><code>server</code></em></code>] [<code class="option">-p <em class="replaceable"><code>port</code></em></code>] [<code class="option">-q</code>] [<code class="option">-r</code>] [<code class="option">-V</code>] [<code class="option">-y <em class="replaceable"><code>key_id</code></em></code>] {command}</p></div>
eed2a23d9b5986937f1e2b1c120be97744508a72nd controls the operation of a name
eed2a23d9b5986937f1e2b1c120be97744508a72nd server. It supersedes the <span><strong class="command">ndc</strong></span> utility
eed2a23d9b5986937f1e2b1c120be97744508a72nd that was provided in old BIND releases. If
eed2a23d9b5986937f1e2b1c120be97744508a72nd <span><strong class="command">rndc</strong></span> is invoked with no command line
eed2a23d9b5986937f1e2b1c120be97744508a72nd options or arguments, it prints a short summary of the
eed2a23d9b5986937f1e2b1c120be97744508a72nd supported commands and the available options and their
eed2a23d9b5986937f1e2b1c120be97744508a72nd arguments.
eed2a23d9b5986937f1e2b1c120be97744508a72nd communicates with the name server over a TCP connection, sending
eed2a23d9b5986937f1e2b1c120be97744508a72nd commands authenticated with digital signatures. In the current
eed2a23d9b5986937f1e2b1c120be97744508a72nd versions of
eed2a23d9b5986937f1e2b1c120be97744508a72nd <span><strong class="command">rndc</strong></span> and <span><strong class="command">named</strong></span>,
f5e4573f2a3ca4b7d7d10bfb50950fa7eff27efbnilgun the only supported authentication algorithms are HMAC-MD5
f5e4573f2a3ca4b7d7d10bfb50950fa7eff27efbnilgun (for compatibility), HMAC-SHA1, HMAC-SHA224, HMAC-SHA256
f5e4573f2a3ca4b7d7d10bfb50950fa7eff27efbnilgun (default), HMAC-SHA384 and HMAC-SHA512.
f5e4573f2a3ca4b7d7d10bfb50950fa7eff27efbnilgun They use a shared secret on each end of the connection.
eed2a23d9b5986937f1e2b1c120be97744508a72nd This provides TSIG-style authentication for the command
eed2a23d9b5986937f1e2b1c120be97744508a72nd request and the name server's response. All commands sent
eed2a23d9b5986937f1e2b1c120be97744508a72nd over the channel must be signed by a key_id known to the
eed2a23d9b5986937f1e2b1c120be97744508a72nd reads a configuration file to
eed2a23d9b5986937f1e2b1c120be97744508a72nd determine how to contact the name server and decide what
eed2a23d9b5986937f1e2b1c120be97744508a72nd algorithm and key it should use.
4930be147adf9e3f6d3ca9313a6524f9bf654b2dnd<dt><span class="term">-b <em class="replaceable"><code>source-address</code></em></span></dt>
4930be147adf9e3f6d3ca9313a6524f9bf654b2dnd Use <em class="replaceable"><code>source-address</code></em>
eed2a23d9b5986937f1e2b1c120be97744508a72nd as the source address for the connection to the server.
4930be147adf9e3f6d3ca9313a6524f9bf654b2dnd Multiple instances are permitted to allow setting of both
4930be147adf9e3f6d3ca9313a6524f9bf654b2dnd the IPv4 and IPv6 source addresses.
4930be147adf9e3f6d3ca9313a6524f9bf654b2dnd<dt><span class="term">-c <em class="replaceable"><code>config-file</code></em></span></dt>
eed2a23d9b5986937f1e2b1c120be97744508a72nd Use <em class="replaceable"><code>config-file</code></em>
eed2a23d9b5986937f1e2b1c120be97744508a72nd as the configuration file instead of the default,
eed2a23d9b5986937f1e2b1c120be97744508a72nd<dt><span class="term">-k <em class="replaceable"><code>key-file</code></em></span></dt>
9ead22080b72dcfbf031f25179e89a7fab346f8and as the key file instead of the default,
eed2a23d9b5986937f1e2b1c120be97744508a72nd <code class="filename">/etc/rndc.key</code> will be used to
eed2a23d9b5986937f1e2b1c120be97744508a72nd authenticate
eed2a23d9b5986937f1e2b1c120be97744508a72nd commands sent to the server if the <em class="replaceable"><code>config-file</code></em>
eed2a23d9b5986937f1e2b1c120be97744508a72nd does not exist.
eed2a23d9b5986937f1e2b1c120be97744508a72nd<dt><span class="term">-s <em class="replaceable"><code>server</code></em></span></dt>
eed2a23d9b5986937f1e2b1c120be97744508a72nd<dd><p><em class="replaceable"><code>server</code></em> is
9963f91528694fb21e93da8584c31f226c6de97akess the name or address of the server which matches a
bcf004854091600aa279525d6772e1827114d39dnd server statement in the configuration file for
9963f91528694fb21e93da8584c31f226c6de97akess <span><strong class="command">rndc</strong></span>. If no server is supplied on the
eed2a23d9b5986937f1e2b1c120be97744508a72nd command line, the host named by the default-server clause
eed2a23d9b5986937f1e2b1c120be97744508a72nd in the options statement of the <span><strong class="command">rndc</strong></span>
b51bf223f42d43ca6b1b33c95124edcfa5a871a4nd configuration file will be used.
eed2a23d9b5986937f1e2b1c120be97744508a72nd<dt><span class="term">-p <em class="replaceable"><code>port</code></em></span></dt>
eed2a23d9b5986937f1e2b1c120be97744508a72nd Send commands to TCP port
eed2a23d9b5986937f1e2b1c120be97744508a72nd of BIND 9's default control channel port, 953.
eed2a23d9b5986937f1e2b1c120be97744508a72nd Quiet mode: Message text returned by the server
b51bf223f42d43ca6b1b33c95124edcfa5a871a4nd will not be printed except when there is an error.
eed2a23d9b5986937f1e2b1c120be97744508a72nd Instructs <span><strong class="command">rndc</strong></span> to print the result code
eed2a23d9b5986937f1e2b1c120be97744508a72nd returned by <span><strong class="command">named</strong></span> after executing the
eed2a23d9b5986937f1e2b1c120be97744508a72nd requested command (e.g., ISC_R_SUCCESS, ISC_R_FAILURE, etc).
4930be147adf9e3f6d3ca9313a6524f9bf654b2dnd Enable verbose logging.
eed2a23d9b5986937f1e2b1c120be97744508a72nd<dt><span class="term">-y <em class="replaceable"><code>key_id</code></em></span></dt>
eed2a23d9b5986937f1e2b1c120be97744508a72nd Use the key <em class="replaceable"><code>key_id</code></em>
eed2a23d9b5986937f1e2b1c120be97744508a72nd from the configuration file.
b3027c7641b1104ee50404cca6868e5101a7ca45nd known by <span><strong class="command">named</strong></span> with the same algorithm and secret string
b3ab5b870526aebe7da94a01350677b5087fc26and in order for control message validation to succeed.
b3027c7641b1104ee50404cca6868e5101a7ca45nd is specified, <span><strong class="command">rndc</strong></span> will first look
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd for a key clause in the server statement of the server
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd being used, or if no server statement is present for that
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd host, then the default-key clause of the options statement.
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd Note that the configuration file contains shared secrets
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd which are used to send authenticated control commands
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd to name servers. It should therefore not have general read
f1110149b5b6c28ecc39d1958d98ad9cfa8e41f3nd or write access.
<dt><span class="term"><strong class="userinput"><code>addzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] <em class="replaceable"><code>configuration</code></em> </code></strong></span></dt>
<code class="prompt">$ </code><strong class="userinput"><code>rndc addzone example.com '{ type master; file "example.com.db"; };'</code></strong>
See also <span><strong class="command">rndc delzone</strong></span> and <span><strong class="command">rndc modzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>delzone [<span class="optional">-clean</span>] <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
See also <span><strong class="command">rndc addzone</strong></span> and <span><strong class="command">rndc modzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>dumpdb [<span class="optional">-all|-cache|-zone</span>] [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>flushname</code></strong> <em class="replaceable"><code>name</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>flushtree</code></strong> <em class="replaceable"><code>name</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>freeze [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>halt [<span class="optional">-p</span>]</code></strong></span></dt>
If <code class="option">-p</code> is specified <span><strong class="command">named</strong></span>'s process id is returned.
This allows an external process to determine when <span><strong class="command">named</strong></span>
<dt><span class="term"><strong class="userinput"><code>loadkeys <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>managed-keys <em class="replaceable"><code>(status | refresh | sync)</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>modzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] <em class="replaceable"><code>configuration</code></em> </code></strong></span></dt>
See also <span><strong class="command">rndc addzone</strong></span> and <span><strong class="command">rndc delzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>notify <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
[<span class="optional">( -d | -f | -r | -l <em class="replaceable"><code>duration</code></em>)</span>]
All of these options can be shortened, i.e., to
<dt><span class="term"><strong class="userinput"><code>querylog</code></strong> [<span class="optional">on|off</span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>refresh <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>reload <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>retransfer <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>secroots [<span class="optional">-</span>] [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>showzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>sign <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>signing [<span class="optional">( -list | -clear <em class="replaceable"><code>keyid/algorithm</code></em> | -clear <code class="literal">all</code> | -nsec3param ( <em class="replaceable"><code>parameters</code></em> | <code class="literal">none</code> ) | -serial <em class="replaceable"><code>value</code></em> ) </span>] <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
<span><strong class="command">rndc signing -nsec3param 1 0 10 FFFF <em class="replaceable"><code>zone</code></em></strong></span>.
<span><strong class="command">rndc signing -nsec3param 1 1 15 - <em class="replaceable"><code>zone</code></em></strong></span>.
Note that the number of zones includes the internal <span><strong class="command">bind/CH</strong></span> zone
<dt><span class="term"><strong class="userinput"><code>stop [<span class="optional">-p</span>]</code></strong></span></dt>
If <code class="option">-p</code> is specified <span><strong class="command">named</strong></span>'s process id is returned.
This allows an external process to determine when <span><strong class="command">named</strong></span>
<dt><span class="term"><strong class="userinput"><code>sync [<span class="optional">-clean</span>] [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>thaw [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>trace <em class="replaceable"><code>level</code></em></code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>tsig-delete</code></strong> <em class="replaceable"><code>keyname</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span></dt>
<dt><span class="term"><strong class="userinput"><code>validation ( on | off | check ) [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>] </code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>zonestatus [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>